Passa al contenuto principale

6. Tagli di zona (Zone Cuts)

Uno "zone cut" (taglio di zona) è un'istanza di un punto di delega. Il lato padre del taglio (la zona contenitrice) contiene i record NS che indicano la delega, e il lato figlio contiene gli stessi record NS, nonché i record A per i server dei nomi puntati dai record NS.

6.1. Autorità di zona (Zone authority)​

L'autorità per una zona è indicata dai record NS al taglio di zona. Un server è autorevole per una zona se è elencato nei record NS per quella zona, o se è un server per una zona che racchiude la zona (cioè una zona padre).

Un server non deve essere autorevole per una zona se non è elencato nei record NS per quella zona, né nei record NS di una zona contenitrice.

Il record SOA di una zona deve essere in cima alla zona (l'apice della zona) e non deve essere presente a un taglio di zona. Cioè, il record SOA di una zona non è presente nella zona figlia al taglio di zona.

6.2. Problemi di DNSSEC (DNSSEC issues)​

Per DNSSEC [RFC2065], il taglio di zona ha una particolare rilevanza. I record SIG che coprono i record NS al taglio di zona si trovano nella zona padre, e i record SIG che coprono i record A per i server dei nomi si trovano nella zona figlia. Questo significa che la zona padre deve essere sicura affinché la zona figlia sia considerata sicura.